Routingprobleme zu einer bestimmten URL
Hallo alle miteinander
Ich wende mich heute an euch mit einem etwas merkwürdigen Problem, wo ich sehr wahrscheinlich einen Denkfehler habe oder das Problem übersehe.
Szenario ist folgendes:
Es gibt Domain1 mit einer Subdomain hinter der ein E-Mail-Frontend steht und über die auch entsprechende SMTP und IMAP/POP3-Ports für den E-Mailversand bereitgestellt. Weiterhin habe ich ein Netzwerk welches über das entsprechende E-Mailfunktionalität genutzt werden soll.
Soviel zu den Rahmenbedingungen, kommen wir nun zu dem was für mich unverständlich ist.
Der Versand und Empfang von E-Mails gelang bis vor einer Woche über die entsprechend bekannten Tools oder dem Webfrontend. Dann vor etwa einer Woche, läßt sich das Frontend nicht mehr aufrufen und die E-Mailer geben eine entsprechende Fehlermeldung das sie eine Verbindung bekommen. Browser sagt z. B. ERR_CONNECTION_TIMED_OUT. Anpingen konnte man die URL allerdings (durch IP oder Namen, ging beides). Also Provider der Cloudlösung angerufen, der checkt die Instanz und meldet alles in Ordnung.
Ich habe mich dann erstmal damit beholfen das ich auf dem Server der hier für das interne Netzwerk alle Mails aller Postfächer abholt per hosts-Datei (Windows Server 2012R2) den Namen und die IP des Servers kennt. Danach ging es erstmal wieder. Wieso auch immer, den normal bedeutet ein Time Out nur das die Antwort nicht rechtzeitig eingetroffen ist oder der Server zu lange braucht bis es er eine Antwort sendet.
Logischerweise habe ich weiterhin nach der Fehlerursache gesucht und bisher nicht fündig geworden. Denn wenn ich aus einem anderen Netzwerk die gleiche URL aufrufe, dann erreiche ich das Webfrontend ohne das es ein Problem gibt, auch E-Mailprogramme funktionieren zuverlässig.
So was habe ich bisher alles gemacht?
DNS zurückgesetzt => Check
Neustart der Cloudinstanz => Check
Weg der Pakete per tracert => Check
Portscan der Cloudinstanz => Check
FW im Netzwerk geprüft => Check
Neustart Netzwerk => Check
So langsam aber sicher bin ich am Ende meines Lateins. Es ist nur diese eine URL welche nicht funktioniert, alles andere geht ohne das es auch nur ein Problem verursacht.
Vielleicht kann jemand von euch den zündenden Gedanken beisteuern.
Viele Grüße und schon mal Dank fürs lesen
Chris
Ich wende mich heute an euch mit einem etwas merkwürdigen Problem, wo ich sehr wahrscheinlich einen Denkfehler habe oder das Problem übersehe.
Szenario ist folgendes:
Es gibt Domain1 mit einer Subdomain hinter der ein E-Mail-Frontend steht und über die auch entsprechende SMTP und IMAP/POP3-Ports für den E-Mailversand bereitgestellt. Weiterhin habe ich ein Netzwerk welches über das entsprechende E-Mailfunktionalität genutzt werden soll.
Soviel zu den Rahmenbedingungen, kommen wir nun zu dem was für mich unverständlich ist.
Der Versand und Empfang von E-Mails gelang bis vor einer Woche über die entsprechend bekannten Tools oder dem Webfrontend. Dann vor etwa einer Woche, läßt sich das Frontend nicht mehr aufrufen und die E-Mailer geben eine entsprechende Fehlermeldung das sie eine Verbindung bekommen. Browser sagt z. B. ERR_CONNECTION_TIMED_OUT. Anpingen konnte man die URL allerdings (durch IP oder Namen, ging beides). Also Provider der Cloudlösung angerufen, der checkt die Instanz und meldet alles in Ordnung.
Ich habe mich dann erstmal damit beholfen das ich auf dem Server der hier für das interne Netzwerk alle Mails aller Postfächer abholt per hosts-Datei (Windows Server 2012R2) den Namen und die IP des Servers kennt. Danach ging es erstmal wieder. Wieso auch immer, den normal bedeutet ein Time Out nur das die Antwort nicht rechtzeitig eingetroffen ist oder der Server zu lange braucht bis es er eine Antwort sendet.
Logischerweise habe ich weiterhin nach der Fehlerursache gesucht und bisher nicht fündig geworden. Denn wenn ich aus einem anderen Netzwerk die gleiche URL aufrufe, dann erreiche ich das Webfrontend ohne das es ein Problem gibt, auch E-Mailprogramme funktionieren zuverlässig.
So was habe ich bisher alles gemacht?
DNS zurückgesetzt => Check
Neustart der Cloudinstanz => Check
Weg der Pakete per tracert => Check
Portscan der Cloudinstanz => Check
FW im Netzwerk geprüft => Check
Neustart Netzwerk => Check
So langsam aber sicher bin ich am Ende meines Lateins. Es ist nur diese eine URL welche nicht funktioniert, alles andere geht ohne das es auch nur ein Problem verursacht.
Vielleicht kann jemand von euch den zündenden Gedanken beisteuern.
Viele Grüße und schon mal Dank fürs lesen
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 542931
Url: https://administrator.de/contentid/542931
Ausgedruckt am: 04.12.2024 um 08:12 Uhr
11 Kommentare
Neuester Kommentar
Zitat von @liquidbase:
Für mich sieht es aktuell so aus als würden alle Pakete die nicht ICMP sind von der Firewall beim ankommen gedroppt, wodurch dann ein Time Out entsteht, ist aber nur eine Vermutung meinerseits.
Für mich sieht es aktuell so aus als würden alle Pakete die nicht ICMP sind von der Firewall beim ankommen gedroppt, wodurch dann ein Time Out entsteht, ist aber nur eine Vermutung meinerseits.
Also doch Firewall-regeln geändert. Wirf doch einfach mal Wireshark an und schau was durchkommt. ggf. hilft auch ein nmap.
Un probier mal von anderen anschlüssen, z.B. smartphone oder oder einem "Kumpel" ob da dir verbindung geht.
Und traceroute ein tcp-traceroute port 25 oder 80 (z.B. traceroute -T -p 80 unter linux) hilft natürlich ggf auch, den "Bösewicht" zu finden.
lks
Zitat von @liquidbase:
Beide Aufrufe wurden von innerhalb des Netzwerkes gemacht. Nutze ich jetzt dahingehend einen Browser (Chrome, Firefox, Opera, Edge) bekomme ich einen Timeout, ebenso die Mailprogramme. Was mich bei den Ausgaben allerdings ein wenig stutzig macht, ist das bei Hop 5 und 6 jeweils zwei Knoten angegeben sind und hier die Pakete wohl irgendwie hin und her geschickt werden bis es bei Hop 7 weiter geht.
Von ausserhalb des Netzwerkes läuft alles wie es soll.
Beide Aufrufe wurden von innerhalb des Netzwerkes gemacht. Nutze ich jetzt dahingehend einen Browser (Chrome, Firefox, Opera, Edge) bekomme ich einen Timeout, ebenso die Mailprogramme. Was mich bei den Ausgaben allerdings ein wenig stutzig macht, ist das bei Hop 5 und 6 jeweils zwei Knoten angegeben sind und hier die Pakete wohl irgendwie hin und her geschickt werden bis es bei Hop 7 weiter geht.
Von ausserhalb des Netzwerkes läuft alles wie es soll.
Was habt Ihr für eine FW?
Setzt Ihr einen Sensor bspw Firepower o.ä. ein?
Zitat von @liquidbase:
Nutze ich jetzt dahingehend einen Browser (Chrome, Firefox, Opera, Edge) bekomme ich einen Timeout, ebenso die Mailprogramme.
...
Von ausserhalb des Netzwerkes läuft alles wie es soll.
Nutze ich jetzt dahingehend einen Browser (Chrome, Firefox, Opera, Edge) bekomme ich einen Timeout, ebenso die Mailprogramme.
...
Von ausserhalb des Netzwerkes läuft alles wie es soll.
Habt ihr einen Proxy zwischendrin?
oder eine firewall?
Schau mal in desren ligs oder schalte das logging ein.
lks